24/07/2013 12:43 GMT+7

Ứng dụng Viber bị hacker tấn công, công khai dữ liệu

THANH TRỰC
THANH TRỰC

TTO - Viber xác nhận hệ thống website đã bị hacker thâm nhập. Nhóm hacker "Chiến binh Điện tử Syria" lên tiếng nhận trách nhiệm và tố cáo Viber theo dõi người dùng, đồng thời công khai dữ liệu lên mạng.

Phóng to
Thông tin do nhóm hacker Chiến binh Điện tử Syria (Syrian Electronic Army) để lại trên trang web tên miền phụ của Viber - Ảnh: TechCrunch

Nhận trách nhiệm tấn công vào website và cơ sở dữ liệu ứng dụng Viber là Syrian Electronic Army (Chiến binh Điện tử Syria - SEA), một nhóm hacker được biết đến qua nhiều vụ tấn công mạng nổi tiếng như chiếm dụng (hack) tài khoản Twitter của Hãng thông tấn AP, Hãng truyền hình ITV Plc (Anh), The Guardian...

Viber là ứng dụng gọi thoại và nhắn tin miễn phí qua mạng dữ liệu (OTT) cho các thiết bị di động như smartphone, được phát triển bởi công ty có trụ sở tại Israel và London, Anh.

Viber là một trong những ứng dụng OTT hàng đầu thế giới hiện nay bên cạnh WhatsApp, LINE, với số lượng người dùng vượt hơn 200 triệu đến thời điểm đầu tháng 7.

Ngày 23-7 (giờ địa phương), nhóm hacker SEA tuyên bố đã hack trang web hỗ trợ người dùng (Support) của Viber ở tên miền phụ support.viber.com, tố cáo công ty "đang do thám và theo dõi người dùng".

"Chúng tôi (SEA) đã không thể hack tất cả hệ thống Viber nhưng hầu hết chúng được thiết kế để do thám và theo dõi", thông tin nhóm hacker để lại trên trang web của Viber.

Trang web bị hack còn công khai một ảnh chụp màn hình hệ thống Viber bị hack, hiển thị cơ sở dữ liệu nội bộ của Viber, tập trung vào nhóm nhân viên công ty gồm số điện thoại, mã số thiết bị sử dụng Viber, quốc gia, địa chỉ IP, phiên bản hệ điều hành, thông tin đăng ký Viber và phiên bản đang sử dụng. Họ tên, địa chỉ email và số điện thoại của nhóm điều hành Viber cũng bị đưa lên mạng.

Phóng to
Thông tin trong cơ sở dữ liệu được nhóm hacker "khoe chiến tích" - Ảnh: TechCrunch

Ngay sau khi xảy ra vụ tấn công, công ty Viber đã tạm ngừng hoạt động trang web và tên miền phụ ảnh hưởng, đồng thời xác nhận với báo giới trang web đã bị tấn công, thay đổi nội dung (deface) "vì một nhân viên của công ty đã bất cẩn trở thành nạn nhân của lừa đảo qua email (phishing). Qua đó, kẻ tấn công đã có quyền truy xuất đến hai hệ thống nhỏ gồm một bảng hỗ trợ khách hàng, một hệ thống điều khiển mục hỗ trợ. Thông tin từ một trong những hệ thống này đã bị công khai lên trang web bị hack".

Theo Viber, "không có dữ liệu nhạy cảm nào của người dùng bị tổn hại", và cơ sở dữ liệu của Viber "không bị chiếm dụng" (hacked). "Thông tin cá nhân và nhạy cảm của người dùng được lưu trữ trong một hệ thống an ninh, không thể thâm nhập với kiểu tấn công này".

Hiện công ty đang rà soát lại tất cả chính sách hoạt động để tránh trường hợp rủi ro này tái diễn.

Trước đó vào ngày 22-7, nhóm hacker Syrian Electronic Army cũng tuyên bố đã chiếm dụng được "vài triệu địa chỉ email và số điện thoại" của người dùng ứng dụng nhắn tin Tango (một ứng dụng tương tự Viber). Tango thừa nhận đã bị tấn công vào "một số dữ liệu" nhưng hạ mức nguy cơ xuống thấp.

THANH TRỰC

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Bạn đã từng dùng Bluetooth để nghe nhạc qua tai nghe, AirDrop để gửi ảnh, nhưng có bao giờ thử so sánh chúng?

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Hé lộ 'bí mật' mã OTP

Mỗi lần bạn đăng nhập hay thanh toán, mã OTP chỉ dùng được trong khoảng 30 giây rồi biến mất. Vì sao lại có giới hạn đó, và hệ thống nào đứng sau việc tạo mã nhanh chóng mà vẫn đảm bảo bảo mật?

Hé lộ 'bí mật' mã OTP

Làm việc thời nay là lúc nào cũng phải online?

Trong thời đại mà sự hiện diện trực tuyến được xem như thước đo cam kết, người lao động ngày càng bị cuốn vào vòng xoáy 'phải luôn online để được nhìn nhận'. Vậy quyền được tắt máy liệu có còn tồn tại?

Làm việc thời nay là lúc nào cũng phải online?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Ra đời với lời hứa về sự tiện lợi, sạc không dây đến nay vẫn chưa đủ sức thay thế dây sạc truyền thống trong thói quen hằng ngày của người dùng. Công nghệ này liệu có đang chững lại?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Trợ lý AI hoạt động 24/7 trên máy tính, điện thoại, máy tính bảng, giúp người dùng tra cứu nhanh các thông tin về đơn vị hành chính mới.

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?

Tại Việt Nam, những năm gần đây ghi nhận hàng loạt vụ tấn công mạng nghiêm trọng, từ ransomware đến đánh cắp dữ liệu qua hình thức lừa đảo (phishing)...

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar